Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\siszfc32.exe
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\explorer.exe
- %TEMP%\~tm23d5.tmp
- %TEMP%\~tm2481.tmp
- %TEMP%\~tm24ff.tmp
- %APPDATA%\avdrn.dat
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm2a6a.tmp
- %TEMP%\~tm2be1.tmp
- %TEMP%\~tm35a2.tmp
- %APPDATA%\microsoft\windows\start menu\programs\startup\siszfc32.exe
- %TEMP%\~tm23d5.tmp
- %TEMP%\~tm2481.tmp
- %TEMP%\~tm24ff.tmp
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm2a6a.tmp
- %TEMP%\~tm2be1.tmp
- %TEMP%\~tm35a2.tmp
- из <Полный путь к файлу> в %TEMP%\~tm2944.tmp
- DNS ASK wo####ostdns.com
- '%WINDIR%\syswow64\svchost.exe' -k netsvcs